CVE-2024-3568
Arbitrary Code Execution via Deserialization in huggingface/transformers
- प्रकाशित
- 10 अप्रैल 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- @huntr_ai
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 80.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
huggingface/transformers लाइब्रेरी `TFPreTrainedModel()` क्लास के `load_repo_checkpoint()` फ़ंक्शन के भीतर अविश्वसनीय डेटा के deserialization के माध्यम से मनमाना कोड निष्पादन के प्रति संवेदनशील है। हमलावर एक दुर्भावनापूर्ण serialized payload तैयार करके मनमाना कोड और कमांड निष्पादित कर सकते हैं, जो संभावित रूप से अविश्वसनीय स्रोतों से डेटा पर `pickle.load()` के उपयोग का फायदा उठाता है। यह भेद्यता पीड़ितों को सामान्य प्रशिक्षण प्रक्रिया के दौरान एक प्रतीत होने वाला हानिरहित checkpoint लोड करने के लिए धोखा देकर दूरस्थ कोड निष्पादन (RCE) की अनुमति देती है, जिससे हमलावर लक्षित मशीन पर मनमाना कोड निष्पादित करने में सक्षम हो जाते हैं।
स्रोत
1यह अध्ययन Python pickle deserialization कमजोरियों का विश्लेषण करता है, विशेष रूप से Hugging Face Transformers के TFAutoModel में CVE-2024-3568 पर ध्यान केंद्रित करता है। हम इसके मूल कारण, हमले के वेक्टर और जोखिमों की जांच करने के लिए एक्सप्लॉइट को दोहराते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।